Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3243 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.36% | — | Nopcommerce | 16/12/2025 | 5/10/2026 | nopCommerce 4.90.0 es vulnerable a Cross Site Scripting (XSS) a través de la funcionalidad de Atributos. | |
| Aplazada | Media (5.3) | 0.27% | — | Templateinvaders TI Woocommerce WishlistAI | 16/12/2025 | 17/6/2026 | Missing Authorization vulnerability in templateinvaders TI WooCommerce Wishlist ti-woocommerce-wishlist allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects TI WooCommerce Wishlist: from n/a through <= 2.10.0. | |
| Aplazada | Media (5.3) | 0.25% | — | Brevo Sendinblue FOR WoocommerceAI | 16/12/2025 | 17/6/2026 | Missing Authorization vulnerability in Brevo Sendinblue for WooCommerce woocommerce-sendinblue-newsletter-subscription allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sendinblue for WooCommerce: from n/a through <= 4.0.49. | |
| Aplazada | Media (5.3) | 0.25% | — | Onpay FOR WoocommerceAI | 16/12/2025 | 5/10/2026 | Vulnerabilidad de autorización faltante en OnPay.io OnPay.io para WooCommerce onpay-io-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a OnPay.io para WooCommerce: desde n/d hasta menor o igual a 1.0.47. | |
| Aplazada | Baja (2.7) | 0.32% | — | Wclovers Wcfm Frontend Manager FOR WoocommerceAI | 16/12/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en WC Lovers WCFM - Frontend Manager for WooCommerce wc-frontend-manager permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WCFM - Frontend Manager for WooCommerce: desde n/a hasta menor o igual que 6.7.21. | |
| Aplazada | Media (5.3) | 0.42% | — | Templateinvaders TI Woocommerce WishlistAI | 13/12/2025 | 7/10/2026 | El plugin TI WooCommerce Wishlist para WordPress es vulnerable a la inyección HTML en todas las versiones hasta la 2.10.0, inclusive. Esto se debe a que el plugin acepta campos ocultos y no limita los valores o datos que se pueden introducir y que posteriormente se muestran. Esto hace posible que atacantes no… | |
| Aplazada | Media (6.4) | 0.29% | — | Yithemes Yith Woocommerce Quick ViewAI | 13/12/2025 | 7/10/2026 | El plugin YITH WooCommerce Quick View para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode yith_quick_view del plugin en todas las versiones hasta la 2.7.0, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida en los atributos proporcionados por el… | |
| Aplazada | Alta (7.5) | 0.45% | — | Payamito SMS WoocommerceAI | 13/12/2025 | 7/10/2026 | El plugin ?????? ????? ??????? ??? ???? ?? (????) payamito sms woocommerce para WordPress es vulnerable a inyección SQL ciega basada en tiempo a través del parámetro 'columns' en todas las versiones hasta la 1.3.5, inclusive. Esto se debe a un escape insuficiente en el parámetro proporcionado por el usuario y a la… | |
| Aplazada | Alta (7.5) | 0.38% | — | Funnelkit Funnel Builder FOR Woocommerce CheckoutAI | 12/12/2025 | 7/10/2026 | El plugin FunnelKit - Funnel Builder for WooCommerce Checkout para WordPress es vulnerable a inyección SQL ciega basada en tiempo a través del parámetro 'opid' en todas las versiones hasta la, e incluyendo, la 3.13.1.5 debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de… | |
| Aplazada | Media (4.3) | 0.16% | — | Kirim Email Woocommerce IntegrationAI | 12/12/2025 | 7/10/2026 | El plugin Kirim.Email WooCommerce Integration para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.2.9, inclusive. Esto se debe a la falta de validación de nonce en la página de configuración del plugin. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Media (5.3) | 0.34% | — | Premmerce Wishlist FOR WoocommerceAI | 12/12/2025 | 7/10/2026 | El plugin Premmerce Wishlist para WooCommerce para WordPress es vulnerable a una Falta de Autorización en todas las versiones hasta la 1.1.10, inclusive. Esto se debe a una verificación de capacidad faltante en la función deleteWishlist(). Esto permite que atacantes autenticados, con acceso de nivel Suscriptor y… | |
| Aplazada | Media (5.3) | 0.37% | — | Campay Woocommerce Payment GatewayAI | 12/12/2025 | 7/10/2026 | El plugin Campay Woocommerce Payment Gateway para WordPress es vulnerable a la Omisión de Pago No Autenticado en todas las versiones hasta la 1.2.2, inclusive. Esto se debe a que el plugin no valida correctamente que una transacción se ha realizado a través de la pasarela de pago. Esto permite que atacantes no… | |
| Aplazada | Media (4.3) | 0.28% | — | Premmerce Brands FOR WoocommerceAI | 12/12/2025 | 7/10/2026 | El plugin Premmerce Brands para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función saveBrandsSettings en todas las versiones hasta la 1.2.13, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Aplazada | Media (5.3) | 0.37% | — | Oscommerce CE PhoenixAI | 11/12/2025 | 1/10/2026 | CE Phoenix v3.0.1 contiene una vulnerabilidad de cross-site scripting almacenado en el panel de administración de monedas que permite a los atacantes inyectar scripts maliciosos. Los atacantes pueden insertar payloads XSS en el campo de título para ejecutar JavaScript arbitrario cuando los administradores ven la… | |
| Aplazada | Alta (7.5) | 2.2% | 💥 Exploit | Hippoo Mobile APP FOR WoocommerceAI | 10/12/2025 | 25/9/2026 | El plugin Hippoo Mobile App para WooCommerce para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 1.7.1, inclusive, a través de la función template_redirect(). Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios en el servidor, que pueden contener información… | |
| Aplazada | Media (4.3) | 0.21% | — | Webtoffee Decorator-woocommerce-email-customizerAI | 9/12/2025 | 17/6/2026 | Missing Authorization vulnerability in WebToffee WebToffee eCommerce Marketing Automation decorator-woocommerce-email-customizer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WebToffee eCommerce Marketing Automation: from n/a through <= 2.1.1. | |
| Aplazada | Media (4.3) | 0.22% | — | Wpovernight Woocommerce PDF Invoices Packing SlipsAI | 9/12/2025 | 8/10/2026 | Vulnerabilidad de autorización faltante en WP Overnight WooCommerce PDF Invoices & Packing Slips woocommerce-pdf-invoices-packing-slips permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce PDF Invoices & Packing Slips: desde n/a hasta… | |
| Aplazada | Media (5.3) | 0.21% | — | Constantcontact Constant Contact WoocommerceAI | 9/12/2025 | 8/10/2026 | Vulnerabilidad de autorización faltante en Constant Contact Constant Contact + WooCommerce constant-contact-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Constant Contact + WooCommerce: desde n/a hasta menor o igual que 2.4.1. | |
| Aplazada | Media (5.3) | 0.34% | — | Alekv Pixel Manager FOR WoocommerceAI | 9/12/2025 | 7/10/2026 | Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada vulnerabilidad en alekv Pixel Manager para WooCommerce woocommerce-google-adwords-conversion-tracking-tag permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Pixel Manager para WooCommerce: desde n/a hasta menor o… | |
| Aplazada | Media (6.5) | 0.20% | — | Silkypress Multi-step Checkout FOR WoocommerceAI | 9/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en SilkyPress Multi-Step Checkout for WooCommerce wp-multi-step-checkout permite XSS basado en DOM. Este problema afecta a Multi-Step Checkout for WooCommerce: desde n/a hasta menor o igual que 2.33. | |
| Aplazada | Media (4.3) | 0.23% | — | Villatheme Thank YOU Page Customizer FOR WoocommerceAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en VillaTheme Thank You Page Customizer para WooCommerce woo-thank-you-page-customizer permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Thank You Page Customizer para WooCommerce: desde n/a hasta menor o… | |
| Aplazada | Media (5.4) | 0.23% | — | Tychesoftwares Order Delivery Date FOR WoocommerceAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de Autorización Faltante en tychesoftwares Order Delivery Date for WooCommerce order-delivery-date-for-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Order Delivery Date for WooCommerce: desde n/a hasta menor o igual a 4.3.1. | |
| Aplazada | Media (4.3) | 0.22% | — | Multiparcels Shipping FOR WoocommerceAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en multiparcels MultiParcels Shipping For WooCommerce multiparcels-shipping-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MultiParcels Shipping For WooCommerce: desde n/a hasta menor o… | |
| Aplazada | Media (5.3) | 0.25% | — | Eupago Gateway FOR WoocommerceAI | 9/12/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en Eupago Eupago Gateway For Woocommerce eupago-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Eupago Gateway For Woocommerce: desde n/a hasta menor o igual que 4.6.3. | |
| Analizada | Baja (1.9) | 0.22% | — | Fabian Chamber OF Commerce Membership Management System | 8/12/2025 | 17/6/2026 | A vulnerability was found in code-projects Chamber of Commerce Membership Management System 1.0. Impacted is an unknown function of the file /membership_profile.php of the component Your Info Handler. Performing manipulation of the argument Full Name/Address/City/State results in cross site scripting. The attack is… |